한 회사에서 단일 AWS Organizations 환경에 여러 AWS 계정을 구축하고 있으며, AWS Organizations와 타사 SAML 2.0 자격 증명 공급자(IdP)와 통합되는 중앙 집중식 로그인 솔루션이 필요합니다. 모든 계정에서 로그인 및 권한을 중앙에서 관리하기 위한 권장 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Single Sign-On(AWS SSO)을 활성화 및 구성하고 타사 SAML IdP에 연결합니다..
이것이 정답인 이유
여러 AWS 계정에서 중앙 집중식 로그인 및 권한 관리를 위해 AWS Single Sign-On(AWS SSO)을 활성화하고 타사 SAML IdP에 연결하는 것이 가장 권장되는 접근 방식입니다. AWS SSO는 AWS Organizations와 통합되어 모든 계정에서 사용자 액세스를 중앙에서 관리할 수 있게 해주며, SAML 2.0을 통해 기존 IdP와 쉽게 연동됩니다. Amazon Cognito 사용자 풀은 주로 애플리케이션에 대한 사용자 인증을 관리하는 데 사용되며, AWS 계정 로그인에는 적합하지 않습니다. 각 계정에서 개별적으로 SAML 페더레이션을 생성하는 것은 관리 오버헤드가 크고 확장성이 떨어집니다. 타사 IdP를 AWS Organizations와 직접 통합하는 기능은 현재 AWS에서 제공되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음